Zurück zur Liste

Pion STUN vulnerable to remote denial of service via panic while parsing a malformed XOR-MAPPED-ADDRESS attribute — CVE-2026-54909

GitHub · GitHub · CVE-2026-54909

ID
CVE-2026-54909
Datum
Quelle
GitHub
Vendor
GitHub
Risiko
medium

Zusammenfassung

### Impact Remote denial of service via panic while parsing a malformed XOR-MAPPED-ADDRESS attribute ### Patches Upgrade to v3.1.5 or later. This version includes this patch https://github.com/pion/stun/pull/278 which fixes the issue. ### Workarounds No work around; please upgrade to v3.1.5 or a newer version.

Zeitlicher Verlauf

Von der Quelle veröffentlicht
2026-08-01

Risikokontext

  • Gemeldeter Schweregrad oder Risikowert: medium.
  • Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: go: github.com/pion/stun/v3 | go: github.com/pion/stun/v2 | go: github.com/pion/stun.

Produkt

go: github.com/pion/stun/v3 | go: github.com/pion/stun/v2 | go: github.com/pion/stun

Was tun?

Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):

  • Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
  • Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
  • Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
  • Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.

Offizielles Advisory

Nachweise und Herkunft

Kanonische Advisory-ID
CVE-2026-54909
Quelle
GitHub
Vendor
GitHub
Von der Quelle veröffentlicht
2026-08-01
Letzte Quellenaktivität
2026-08-01
Weitere Kennungen
GHSA-34RH-WP3J-6CXC
Kuratiert von
hlukh.ch

Verwandte Hinweise und Zusammenhänge

Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.